Tutorial: Menjalankan dan memodifikasi kueri sampel - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tutorial: Menjalankan dan memodifikasi kueri sampel

Tutorial berikut membantu Anda memulai CloudWatch Logs Insights. Anda menjalankan kueri sampel, lalu melihat cara memodifikasi dan menjalankannya kembali.

Untuk menjalankan kueri, Anda harus sudah memiliki log yang tersimpan dalam CloudWatch Log. Jika Anda telah menggunakan CloudWatch Log dan menyiapkan grup log dan aliran log, Anda siap untuk memulai. Anda mungkin juga sudah memiliki log jika Anda menggunakan layanan sepertiAWS CloudTrail, Amazon Route 53, atau Amazon VPC dan Anda telah menyiapkan log dari layanan tersebut untuk membuka CloudWatch Log. Untuk informasi selengkapnya tentang pengiriman log ke CloudWatch Log, lihatMemulai dengan CloudWatch Beberapa catatan.

Kueri dalam CloudWatch Log Insights mengembalikan sekumpulan bidang dari log acara atau hasil agregasi matematis atau operasi lain yang dilakukan pada log acara. Tutorial ini menunjukkan kueri yang mengembalikan daftar log acara.

Jalankan kueri sampel

Untuk menjalankan kueri sampel CloudWatch Logs Insights sampel Logs Insights
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Pada panel navigasi navigasi navigasi navigasi navigasi, lalu pilih Grup log.

    Pada halaman Logs Insights, penyunting pencarian berisi kueri default yang mengembalikan 20 log acara terbaru.

  3. Dalam tarik-turun Pilih grup log (s), pilih satu atau lebih grup log untuk bertanya.

    Jika ini adalah akun pemantauan dalam observabilitas CloudWatch lintas akun, Anda dapat memilih grup log di akun sumber serta akun pemantauan. Kueri tunggal dapat meminta log dari akun yang berbeda sekaligus.

    Anda dapat memfilter grup log berdasarkan nama grup log, ID akun, atau label akun.

    Saat memilih grup CloudWatch log, Grup log, Grup log. Untuk melihat bidang yang ditemukan, pilih menu Fields di dekat kanan atas halaman.

  4. (Opsional) Gunakan pemilih interval waktu untuk memilih jangka waktu yang ingin Anda kueri.

    Anda dapat memilih antara interval 5 dan 30 menit; interval 1, 3, dan 12 jam; atau kerangka waktu khusus.

  5. Pilih Jalankan untuk melihat hasilnya.

    Untuk tutorial ini, hasilnya mencakup 20 log acara yang paling baru ditambahkan.

    CloudWatch Log menampilkan grafik batang kejadian log dalam grup log dari waktu ke waktu. Grafik batang menunjukkan tidak hanya kejadian dalam tabel, tetapi juga distribusi kejadian dalam grup log yang sesuai dengan kueri dan kerangka waktu.

  6. Untuk melihat semua bidang untuk acara log yang dikembalikan, pilih ikon dropdown segitiga yang tersisa dari acara bernomor.

Modifikasi kueri sampel

Dalam tutorial ini, Anda mengubah kueri sampel untuk menunjukkan 50 log acara terbaru.

Jika Anda belum menjalankan tutorial sebelumnya, lakukan sekarang. Tutorial ini dimulai di tempat tutorial sebelumnya berakhir.

catatan

Beberapa kueri sampel yang disediakan dengan penggunaan CloudWatch Logs Insightshead atautail perintah sebagai gantilimit. Perintah ini akan tidak digunakan lagi dan telah diganti dengan limit. Gunakan limit, dan bukan head atau tail dalam semua kueri yang Anda tulis.

Untuk mengubah kueri sampel CloudWatch Logs Insights sampel Logs Insights
  1. Di editor kueri, ubah 20 menjadi 50, lalu pilih Run (Jalankan).

    Hasil kueri baru akan muncul. Dengan asumsi ada cukup data dalam grup log selama rentang waktu default, sekarang ada 50 log acara yang tercantum.

  2. (Opsional) Anda dapat menyimpan kueri yang telah Anda buat. Untuk menyimpan kueri ini, pilih Save (Simpan). Untuk informasi selengkapnya, lihat Menyimpan dan menjalankan kembali kueri Wawasan CloudWatch Log.

Tambahkan perintah filter ke kueri sampel ke kueri sampel

Tutorial ini menunjukkan cara membuat perubahan yang lebih kuat pada kueri di editor kueri. Dalam tutorial ini, Anda memfilter hasil kueri sebelumnya berdasarkan bidang dalam log acara yang diambil.

Jika Anda belum menjalankan tutorial sebelumnya, lakukan sekarang. Tutorial ini dimulai di tempat tutorial sebelumnya berakhir.

Untuk menambahkan perintah filter ke kueri sebelumnya
  1. Tentukan bidang untuk memfilter. Untuk melihat bidang paling umum yang terdeteksi CloudWatch Logs di log acara yang terdapat dalam grup log yang dipilih dalam 15 menit terakhir, dan persentase log acara di mana setiap bidang ditampilkan, pilih Fields (Bidang) di sisi kanan halaman.

    Untuk melihat bidang yang terdapat dalam log acara tertentu, pilih ikon di sebelah kiri baris tersebut.

    Bidang awsRegion mungkin muncul dalam log acara Anda, tergantung pada kejadian yang ada di log Anda. Untuk bagian selanjutnya dalam tutorial ini, kita menggunakan awsRegion sebagai bidang filter, tetapi Anda dapat menggunakan bidang yang berbeda jika bidang tersebut tidak tersedia.

  2. Di kotak editor kueri, tempatkan kursor Anda setelah 50, lalu tekan Enter.

  3. Di baris baru, pertama masukkan | (karakter pipa) dan spasi. Perintah dalam kueri CloudWatch Logs Insights harus dipisahkan oleh karakter pipa.

  4. Masukkan filter awsRegion="us-east-1".

  5. Memilih Jalankan.

    Kueri berjalan lagi, dan sekarang menampilkan 50 hasil terbaru yang cocok dengan filter baru.

    Jika Anda memfilter dengan bidang yang berbeda dan mendapat hasil kesalahan, Anda mungkin perlu melakukan escape pada nama bidang. Jika nama bidang mengandung karakter non-alfanumerik, Anda harus menempatkan karakter backtick (`) sebelum dan sesudah nama bidang (misalnya, `error-code`="102").

    Anda harus menggunakan karakter backtick untuk nama bidang yang berisi karakter non-alfanumerik, tetapi tidak untuk nilai. Nilai selalu ada dalam tanda kutip (").

CloudWatch Logs Insights mencakup kemampuan kueri yang andal, termasuk beberapa perintah dan dukungan untuk ekspresi reguler, matematis, dan operasi statistik. Untuk informasi selengkapnya, lihat CloudWatch Sintaks kueri Wawasan Log.